Ämne: blogg

TCP SACK Panic - Sårbarheter i kärnan som leder till fjärröverbelastning av tjänster

En Netflix-anställd hittade tre sårbarheter i TCP-nätverkets stackkod. Den allvarligaste av sårbarheterna gör att en fjärrangripare kan orsaka kärnpanik. Flera CVE-ID:n har tilldelats dessa problem: CVE-2019-11477 identifieras som en betydande sårbarhet och CVE-2019-11478 och CVE-2019-11479 identifieras som måttlig. De två första sårbarheterna relaterar till SACK (Selective Acknowledgement) och MSS (Maximum […]

Flash kommer att vara inaktiverat som standard i Firefox 69

Mozilla-utvecklare har inaktiverat möjligheten att spela Flash-innehåll som standard i nattliga versioner av Firefox. Från och med Firefox 69, planerad till den 3 september, kommer alternativet för att permanent aktivera Flash att tas bort från inställningarna för Adobe Flash Player-pluginet och endast alternativen kommer att finnas kvar för att inaktivera Flash och aktivera det individuellt för specifika webbplatser (aktivering genom explicit klick ) utan att komma ihåg det valda läget. I Firefox ESR-grenar […]

Release av operativsystemet DragonFly BSD 5.6

Utgivningen av DragonFlyBSD 5.6 är tillgänglig, ett operativsystem med en hybridkärna skapad 2003 för alternativ utveckling av FreeBSD 4.x-grenen. Bland funktionerna i DragonFly BSD kan vi lyfta fram det distribuerade versionsbaserade filsystemet HAMMER, stöd för att ladda "virtuella" systemkärnor som användarprocesser, möjligheten att cache data och FS-metadata på SSD-enheter, kontextkänsliga varianter av symboliska länkar, möjligheten att frysa processer […]

Sårbarheter i Linux och FreeBSD TCP-stackar som leder till fjärrnedsättning av tjänster

Netflix har identifierat flera kritiska sårbarheter i TCP-stackarna av Linux och FreeBSD som kan utlösa en kärnkrasch på distans eller orsaka överdriven resursförbrukning vid bearbetning av specialgjorda TCP-paket (packet-of-death). Problemen orsakas av fel i hanterarna för den maximala storleken på ett datablock i ett TCP-paket (MSS, Maximum segment size) och mekanismen för selektiv bekräftelse av anslutningar (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (SACK Panic) […]

Bitcoin översteg $9000 XNUMX för första gången i år

Förra söndagen översteg Bitcoin $9000 9000 för första gången i år. Enligt CoinMarketCap var senaste gången marknadens största kryptovaluta var värd mer än 2018 XNUMX dollar för mer än ett år sedan, i början av maj XNUMX. I år har Bitcoin börjat ta fart igen. Det är inte första gången det sätter nytt årsrekord i värde. Mer […]

Yandex kommer att utbilda utvecklare av effektiva och pålitliga tjänster i Python

Yandex tillkännagav lanseringen av två utbildningsprojekt för backend-utvecklare som använder det allmänna programmeringsspråket Python på hög nivå. School of Backend Development på heltid väntar på nybörjare, och onlinespecialiseringen i Yandex.Practice är för nybörjare som vill bemästra yrket från grunden. Det noteras att den nya skolan slår upp portarna i höst i Moskva. Utbildningsprogrammet varar i två månader. Eleverna kommer att lyssna [...]

Mail.ru kommer att hjälpa utvecklare att skapa en AAA-shooter för konsoler och sin egen studio

MY.GAMES, spelavdelningen för Mail.ru Group, har lång erfarenhet av att stödja och marknadsföra populära webbläsare och minispel, som utgör en ganska rik katalog av onlineprojekt av olika genrer. Men den här gången bestämde sig teamet för att ta det till en mer seriös nivå och hjälpa talangfulla utvecklare att skapa en förstklassig actionfilm för konsoler. Företaget är redo att finansiera utvecklingen av spelet och ge laget en egen studio […]

Instagram testar förenklad återställning av hackade konton

Nätverkskällor rapporterar att det sociala nätverket Instagram testar en ny metod för att återställa användarkonton. Om du nu behöver kontakta nätverkssäkerhetstjänsten för att återställa ditt konto, planeras denna process i framtiden att förenklas avsevärt. För att återställa ditt konto med den nya metoden måste du ange personlig information, inklusive ditt mobiltelefonnummer eller e-postadress. […]

Samsung påminner dig om att regelbundet skanna dina smarta TV-apparater efter skadlig programvara

Det sydkoreanska företaget Samsung påminner smart-tv-ägare att regelbundet skanna sin firmware efter skadlig programvara. En motsvarande publikation dök upp på Samsungs supportsida på Twitter, som säger att du kan förhindra skadliga attacker på din TV genom att skanna med några veckors mellanrum. Mot bakgrund av detta meddelande är en helt naturlig […]

Överföra brevlådor mellan lagringsplatser i Zimbra Collboration Suite

Vi har tidigare skrivit om hur lätt och enkelt Zimbra Collaboration Suite Open-Source Edition är att skala. Att lägga till nya e-postbutiker kan göras utan att stoppa infrastrukturen på vilken Zimbra är utplacerad. Denna förmåga värderas högt av SaaS-leverantörer som ger sina kunder tillgång till Zimbra Collaboration Suite på kommersiell basis. Denna skalningsprocess är dock inte utan […]

Utreexo: komprimerar många UTXO Bitcoin

Hej, Habr! I Bitcoin-nätverket kommer alla noder, genom konsensus, överens om en uppsättning UTXO:er: hur många mynt är tillgängliga för utgifter, till vem exakt och under vilka villkor. UTXO-uppsättningen är den minsta uppsättning data som krävs för en valideringsnod, utan vilken noden inte kommer att kunna verifiera giltigheten av inkommande transaktioner och blocken som innehåller dem. I detta avseende görs försök [...]

Parsar 25TB med AWK och R

Så här läser du den här artikeln: Jag ber om ursäkt för att texten är så lång och kaotisk. För att spara tid börjar jag varje kapitel med en introduktion "Vad jag lärde mig", som sammanfattar kärnan i kapitlet i en eller två meningar. "Visa mig bara lösningen!" Om du bara vill se vad jag kom fram till, hoppa till kapitlet "Bli mer uppfinningsrik", men […]